win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

这篇文章主要介绍了win2008 R2 WEB 服务器安全设置指南之组策略与用户设置,需要的朋友可以参考下

通过优化设置组策略、对系统默认的管理员、用户进行重命名、创建陷阱帐户等措施来提高系统安全性。

接上篇,我们已经改好了远程连接端口,已经能拒绝一部份攻击了,但是这些设置还远远不够。在做以下安全时,必须确保你的服务器软件已经全部配置完毕,并且能正常使用,不然如果在安全设置后再安装软件的话,有可能会安装失败或发生其它错误,导致环境配置失败。

密码策略

系统密码的强弱直接关系到系统的安全,如果你的密码太简单,万一你的远程连接端口被扫到,那破解你的密码就是分分钟钟后了。所以,我们的系统密码必须要设置一个符合安全性要求的密码,如使用大小写英文、数字、特殊符号、长度不小于6位等措施来加强密码安全性。在Windows 2008以上系统中,系统提供了一个“密码策略”的设置,我们来设置它,先进入“本地安全策略”,

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

依次打开 "安全设置"—–"帐户策略"—–"密码策略"—–密码必须符合复杂性要求,启用.

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

审核策略

审核策略的作用就是万一有恶意用户在破解你的密码、登录你的系统,或者修改你的系统等事件,你可以及早发现并处理。

默认都是无审核,我们必须修改它,如下是我修改的审核策略,

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

己基本能捕捉所需信息,我们只要分析这些产生的日志,就能发现问题所在。

用户权限分配

这里主要是限制哪些用户可以使用远程连接登录到服务器,默认是Administrators组和Remote Desktop Users组,这二个组的成员都可以远程登录到服务器,而我们一般作为WEB服务器,用户不会太多,可能就只有一个管理员,所以就没必要指定组,直接指定用户就可以了。

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

修改系统用户和组

1、对系统默认用户名和用户组进行重命名,这里分二步。

⑴、重命名默认管理员administrator和来宾帐户,如我就将administrator重命名为wobushiad,将guest重命名为wobushiguest,

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

以后登录服务器就要使用修改后的用户名wobushiad来登录。

⑵、新建一个名为administrator,隶属于Guests组的用户,设置一个超级复杂的密码(在记事本里打一串字符包括大小写、数字、特殊符号复制进去,你自己无需记住此密码),并禁用帐户。这个帐户是一个陷阱帐户,我们自己并不会使用此帐户。

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

再修改默认管理员组administrators和Guest组,

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

安全选项

交互式登录: 不显示最后的用户名,启用

网络访问:不允许SAM帐户和共享的匿名枚举,启用

网络访问:不允许存储网络身份验证的密码和凭据,启用

网络访问:可远程访问的注册表路径,清空

网络访问:可远程访问的注册表路径和子路径,清空

win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解教程-windows教程-学派吧

以上就是win2008 R2 WEB服务器安全设置指南之组策略与用户设置详解(图)的详细内容,更多请关注学派吧其它相关文章!

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/2242.html

(0)
打赏 微信扫一扫 微信扫一扫
win2008R2安装server2008 不能打开1433端口的解决方法教程-windows教程-学派吧
上一篇 2018年12月2日 下午9:08
Win2008 负载均衡在R2下配制的简单方法介绍教程-windows教程-学派吧
下一篇 2018年12月2日 下午9:08

相关推荐

  • linux下中文乱码问题解决方案教程-学派吧

    如果您有服务器咨询问题、购买问题、可以联系我们客服 7271895 690624商祺云-阿里代理、景安代理、西部代理 刚开始学习和使用Linux系统的时候,大家都会遇到一个问题,那就是终端输入命令回显的时候中文显示乱码。其实乱码这个问题是由系统集成的字符集引起的,由于不能正确的使用相对应字符的字符集,因此OS不能识别出文字导致了乱码。如果你需要在Linux中…

    2019年1月14日
    3.9K00
  • 总结关于命令历史注意点-linux教程

    1、查看当前登录用户信息 who命令:who缺省输出包括用户名、终端类型、登陆日期以及远程主机。who /var/log/wtmp可以查看自从wtmp文件创建以来的每一次登陆情况 (1)-b:查看系统最近一次启动时间 (2)-H:打印每列的标题users命令:打印当前登录的用户,每个显示的用户名对应一个登陆会话。2、查看命令历史 每个用户都有一份命令历史记录…

    2019年1月14日
    2.2K00
  • Linux实例负载高问题排查和异常处理

    问题描述 在您使用ECS实例过程中,可能会遇到实例系统负载较高的情况,负载过高,可能会引发一系列异常问题,简单说明如下: CPU使用率或负载过高:一般来说,当CPU使用率≥80%时,定义为CPU使用率过高。CPU使用率持续过高,可能会导致实例运行速度变慢,自动关机或重启、无法登录等问题。 带宽使用率过高:一般来说,带宽使用率≥当前带宽80%时,定义为带宽使用…

    2024年9月28日
    1.8K00
  • linux/centos中删除文件命令是什么:警告请勿乱用-学派吧

    在Linux系统中我们可以通过rm-rf命令来删除文件,-r表示的是向下递归不管有多少级一并删除,-f表示直接强行删除并且不作任何提示。 在linux系统中删除目录很简单,我们可以使用rmdir命令来删除,但是当目录为非空时就会遇到麻烦。现在我们可以直接使用rm -rf命令来删除即可 【推荐课程:Linux教程】 语法: rm -rf 目录名字 参数详解: …

    服务器运维 2019年5月7日
    3.6K00
  • Linux 小白数据误删如何实例数据恢复

    本文以操作系统为 CentOS 7 的腾讯云云服务器为例,为您介绍如何使用开源工具 Extundelete 快速恢复被误删除的数据。 Extundelete 支持文件系统类型为 ext3 及 ext4 的文件误删恢复,但具体恢复程度与删除后是否被写覆盖、元数据是否存留在 journal 等因素有关。若需恢复数据的文件系统位于系统盘,且一直有业务进程或系统进程…

    2026年1月13日
    38700

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部